「TLS チャンネル ID」の版間の差分
提供: セキュリティ
(ページの作成:「<!-- vim: filetype=mediawiki --> [[{{PAGENAME}}]] (TLS Channel IDs) とは、Chrome に実装されているセキュリティ機能です。 '''読み方''' ;[[{{...」) |
|||
行1: | 行1: | ||
− | + | [[TLS チャンネル ID]] (TLS Channel IDs) とは、[[Chrome]] に実装されているセキュリティ機能です。 | |
− | + | ||
− | + | ||
− | [[ | + | |
'''読み方''' | '''読み方''' | ||
− | ;[[ | + | ;[[TLS チャンネル ID]]:てぃーえるえす ちゃんねる あいでぃー |
__TOC__ | __TOC__ | ||
== 概要 == | == 概要 == | ||
− | + | [[TLS チャンネル ID]] を利用することで、サーバーは、新しい [[HTTPS]] セッションが前のセッションと同じクライアントから開始されたものであることを明確に示すことができます。[[HTTP cookie|Cookie]] を特定のチャンネル ID と暗号を結びつけることができ、セッションが乗っ取られるリスクを軽減できます。盗んだ [[HTTP cookie|Cookie]]を使って、セッションハイジャックするのが難しくなります。 | |
− | [[ | + | |
[[TLS チャンネル ID]] には、ユーザに関する情報は含まれません。 | [[TLS チャンネル ID]] には、ユーザに関する情報は含まれません。 | ||
リクエストするサーバごとに異なるチャンネル ID が生成されます。 | リクエストするサーバごとに異なるチャンネル ID が生成されます。 | ||
チャンネル ID は、複数の [[Chrome]] プロフィール間で共有されません。 | チャンネル ID は、複数の [[Chrome]] プロフィール間で共有されません。 | ||
− | + | '''シークレットモード''' のブラウジング中に作成された [[TLS チャンネル ID]] は、'''シークレットモード''' のセッション終了時に破棄されます。 | |
− | + | ||
== 関連項目 == | == 関連項目 == | ||
− | |||
* [[Chrome]] | * [[Chrome]] | ||
+ | <!-- | ||
+ | vim: filetype=mediawiki | ||
+ | --> |
2015年9月22日 (火) 14:57時点における最新版
TLS チャンネル ID (TLS Channel IDs) とは、Chrome に実装されているセキュリティ機能です。
読み方
- TLS チャンネル ID
- てぃーえるえす ちゃんねる あいでぃー
概要
TLS チャンネル ID を利用することで、サーバーは、新しい HTTPS セッションが前のセッションと同じクライアントから開始されたものであることを明確に示すことができます。Cookie を特定のチャンネル ID と暗号を結びつけることができ、セッションが乗っ取られるリスクを軽減できます。盗んだ Cookieを使って、セッションハイジャックするのが難しくなります。
TLS チャンネル ID には、ユーザに関する情報は含まれません。 リクエストするサーバごとに異なるチャンネル ID が生成されます。 チャンネル ID は、複数の Chrome プロフィール間で共有されません。 シークレットモード のブラウジング中に作成された TLS チャンネル ID は、シークレットモード のセッション終了時に破棄されます。